melsom Skrevet 7. juni 2006 Del Skrevet 7. juni 2006 Hei! Emnet forklarer vel egentlig det meste. Hvordan kan jeg best mulig "beskytte" meg mot SQL-injections? Hva fungerer best? Noen som kan komme med noen eksempler? Skal benyttes på det meste av former, så helst en mer eller mindre "universal" kode. Takk! Lenke til kommentar
trondes Skrevet 7. juni 2006 Del Skrevet 7. juni 2006 Fra tråden: PHP·pub - Programming With Attitude - and beer Sjekk ut eksempel 3: "best practice"http://no.php.net/manual/en/function.mysql...cape-string.php 6249186[/snapback] Lenke til kommentar
melsom Skrevet 7. juni 2006 Forfatter Del Skrevet 7. juni 2006 (endret) Fra tråden: PHP·pub - Programming With Attitude - and beer Sjekk ut eksempel 3: "best practice"http://no.php.net/manual/en/function.mysql...cape-string.php 6249186[/snapback] 6257830[/snapback] Stilig. Men en ting jeg la merke til, burde ikke den quote_smart($_POST[*]) ligge OVER query, eller er jeg ikke helt med her? For da vil vel fortsatt input fra $_POST komme rett inn i db. Rape me if im wrong. Edit: Så det nå. Don't rape me! Endret 7. juni 2006 av melsom Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå